Fuga de información en viewCVS
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Confidencialidad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
viewcvs < 0.9.2_2 |
Descripción
|
Se han encontrado varias vulnerabilidades en viewcvs, utilizado para visualizar repositorios de CVS y de Subversion mediante HTTP.
Al exportar un repositorio como archivo ".tar" las opciones hide_cvsroot y forbidden no se respetan. |
Solución
|
Actualización de Software
Debian Linux
Debian Linux 3.0
Source:
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2-4woody1.dsc
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2-4woody1.diff.gz
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/v/viewcvs/viewcvs_0.9.2-4woody1_all.deb |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0915 |
BID |
NULL |
Recursos adicionales
|
Debian Security Advisory DSA 605-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00214.html |